epaper IoT v2 May. 2015 | Page 24

IoT: Riesgos para la Seguridad Otros periféricos que han sido blanco de ataques son los dispositivos USB. A pesar de que estas unidades son una gran ventaja para el almacenamiento, traslado y copia de seguridad de información pueden producir graves riesgos para la seguridad. Puede existir la manera de infectar un USB sin que el usuario se dé cuenta o lo vea (particiones fantasma con código malicioso) y que lo conecte a su ordenador en la empresa, que éste se infecte, y a su vez a los demás ordenadores, y así creando una brecha en la seguridad. Por último, los teléfonos móviles se han convertido cada vez más en un objetivo. Casi todos los teléfonos móviles actuales tienen la capacidad de enviar mensajes de texto y conectarse a Internet. Los atacantes tratan de aprovecharse de estos servicios con el fin de asaltar, realizar phishing o spam. Cada vez más proveedores de software antivirus han comenzado a crear versiones para teléfonos móviles. 4.2.4 Ataques por debilidad en el usuario El punto más débil de un sistema informático son las personas relacionadas en mayor o menor medida con él. Puede ser debido a la inexperiencia o falta de preparación. Encontramos algunos tipos de formas para poder explotar esta debilidad del usuario:  Ingeniería social: Consiste en la manipulación de las personas para que voluntariamente realicen actos que normalmente no harían.  Shoulder Surfing: Consiste en "espiar" físicamente a los usuarios para obtener generalmente claves de acceso al sistema.  Masquerading: Consiste en suplantar la identidad de cierto usuario autorizado de un sistema informático o su entorno.  Basureo: Consiste en obtener información dejada en o alrededor de un sistema informático tras la ejecución de un trabajo.  Actos delictivos: Son actos tipificados claramente como delitos por las leyes, como el chantaje, el soborno o la amenaza.  Atacante interno: La mayor amenaza procede de personas que han trabajado o trabajan con los sistemas. Estos posibles atacantes internos deben disponer de los privilegios mínimos, conocimiento parcial, rotación y separación de funciones, etc.  Atacante externo: Suplanta la identidad de un usuario legítimo. Si un atacante externo consigue penetrar en el sistema, ha recorrido el 80% del camino hasta conseguir un control total de un recurso. Documento con nivel de seguridad Confidencial IoT: Riesgos para la Seguridad página 24 de 42 24